
BlastDoor für Nachrichten und IDS
Geräte mit iOS 14, iPadOS 14, macOS 11 und watchOS 7 (oder neuer) enthalten eine Sicherheitsfunktion namens BlastDoor. Das Ziel von BlastDoor besteht darin, das System vor entsprechenden Angriffen zu schützen. Hierdurch wird die Komplexität beim Durchsuchen von „Nachrichten“ und IDS (Identity Services) von Apple erhöht. BlastDoor isoliert, analysiert, transkodiert und validiert als „nicht vertrauenswürdig“ klassifizierte Daten, die in „Nachrichten“, IDS und anderen Vektoren eingehen, um Angriffe zu vermeiden.
BlastDoor ermöglicht dies durch den Einsatz von Sandbox-Beschränkungen und speichersichere Validierung von Ausgaben, was ein erhebliches Hindernis für Angreifer vor dem Erreichen anderer Teile des Betriebssystems darstellt. Es wurde dafür entwickelt, um den Benutzerschutz deutlich gegen Angriffe zu optimieren, dies trifft insbesondere auf „0-Klick“-Angriffe zu, für die kein Benutzereingreifen erforderlich ist.
Schließlich behandelt „Nachrichten“ Datenverkehr von bekannten Absendern anders als Verkehr von unbekannten Absendern. Auf diese Weise werden verschiedene Funktionalitätsreihen für jede Gruppe und die Segmentierung bekannte vs. unbekannte Daten in einzelnen BlastDoor-Instanzen bereitgestellt.